木星链 木星链
Ctrl+D收藏木星链
首页 > USDC > 正文

ETH:闷声发大财?链上卫士解析“ETH分叉套利20万刀”细节

作者:

时间:1900/1/1 0:00:00

2022年9月15日14时42分,欧科云链OKLink多链浏览器监测到以太坊Merge首个PoS区块诞生,自此以太坊共识机制正式从PoW转为PoS。Merge是自以太坊诞生以来的又一里程碑时刻,不仅吸引了全球目光,也让一些科学家团队嗅到了“无风险套利”的机会。一篇《如何一夜零撸20万刀》的文章,在Web3社区中炸开了锅。有科学家团队声称在此次套利行动中获利近1万个ETHW(约20万刀)。伴随事件发酵,欧科云链链上卫士团队率先对这次套利行为进行了全方位手法解析和数据统计。据欧科云链链上卫士统计,此次套利者总计获得了超过217,129个ETHW的收益。但伴随着数据解析的深入,我们发现上述科学家团队控制的0xefe开头地址在此次分叉套利的获利榜单中仅位列第三,排名第一的地址获利接近它的3倍。接下来,欧科云链首席分析师便带大家仔细盘一盘到底有哪些地址参与了此次套利?用了什么手法?漏洞在哪?套利窗口期有多长?以及是否存在一些工具可以在第一时间发现这类风险敞口?一、“欢乐豆”为何能摇身一变成“金豆”?

在了解此次套利事件之前,你需要先知道什么是EthereumPoW链。ETHW是本次以太坊合并过程中,一些不想放弃PoW丰厚利润的矿工继续采用原有共识机制出块的区块链网络。

Phantom进行品牌更新,更换Logo并更新网站设计:7月2日消息,加密钱包Phantom于近日宣布进行品牌更新,称加密货币应该对每个人来说都是有趣且易于使用的,所以更新包括:更换Logo,赋予其幽灵形象更加动感的外观;更新文字标记,采用圆润且更具表现力的字体体现图标动态、浮动的特性;重新设计色彩系统,更新品牌元素之一紫色的色调;与F37工作室合作设计了自定义字体TYPOGRAPHY;此外,Phantom称桌面和移动钱包、以及网站都进行了重新设计。[2023/7/3 22:13:41]

而区块链分叉需要复制所有现有功能、钱包余额、资产和智能合约。这意味着在以太坊上运行的所有资产分叉后都会在ETHW主网上等额存在。但由于社区和项目方对ETHW和ETF等分叉链网络的价值认可度较低,因此很多分叉链资产都沦为“欢乐豆”。中心化的稳定币项目方表示不会承认除ETH主链(POS)外其他以太坊分叉链上的稳定币资产,原因是现实世界中背书稳定币价值的美元数量不会“分叉”。所以,中心化交易所不会提供ETHW链USDT/USDC的充值地址。到这里,套利点就已经悄然出现了~虽然ETHW链上的USDT/USDC等资产价值为0,但ETHW链上还是有少数有价值的资产,比如ETH(W)。那如何才能在ETHW链上免费获得ETHW呢?套利者盯上了流动性池(LP)中忘记提走的ETH或WETH。套利者通过向含有ETH(W)的LP中充入USDT/USDC或其它无价值代币,“购买”有价值的ETH(W),最终将ETHW转向交易所提现离场。简单来说,这是一种用无价值资产在流动性池中套取有价值资产的套利操作。

摩根大通:银行在区块链上发行的存款代币或更能得到广泛应用:2月10日消息,据摩根大通与咨询公司Oliver Wyman联合发布的研究报告显示,商业银行可以通过发行代币在数字货币领域发挥关键作用。这些代币代表与银行持有的余额相同的存款要求,但记录在区块链上,可用于跨境支付或去中心化金融平台。

此外,这种银行在区块链上发行的存款代币,可能会比稳定币得到更广泛的应用。(彭博社)[2023/2/10 11:59:07]

二、到底是谁在闷声发大财?

我们选择了深度较好的8个流动性池:UniswapV2&V3和Sushiswap两大DEX中USDT-WETH、USDC-WETH、WBTC-WETH,来统计获利金额。0撸20万作者的地址(0xefe)在此次的统计中获利9,779.3个ETHW,仅排名第三。而排名第一的0x3dc获利是0xefe的2.7倍:26,541.8个ETHW,真可谓“闷声发大财”!

OKX:支持以太坊分叉Token,预计将于9月6日和15日暂停几小时ETH充提:8月27日消息,加密交易平台OKX在其官方社交平台表示,为支持以太坊合并,预计将于9月6日和15日暂停几小时ETH充提,大多数交易产品不会受到影响,但会调整相关的风险参数以将市场风险降至最低。此外,以太坊合并时会对用户进行快照,OKX将会为用户分发分叉Token。[2022/8/27 12:52:27]

注:No.4和No.10地址使用的是同一个套利合约;说明:由于本次统计的6个流动性池的ETH基本于9月25日前被套干,所以以上数据的统计范围是9月15日~9月25日;此次获利统计未扣除交易中的gasfee(ETHW)。三、两种套利手法解析

此次ETHW分叉套利手法主要分为两类:1)和DEX的Router地址交互,用影子资产从LP中套出ETH(W)2)构建套利合约,由一个或多个地址提供初始资金,合约执行多次多流动性池的套利,过程中由合约收集LP中的WETH,由DEX的Router合约将WETH转化为ETH打入套利合约地址,最后从套利合约中转入获利地址ETH(W)两种套利手法在操作上都可以分为两步:准备影子资产→充入池子套取ETHW下面,我们从获利Top10的地址中选取两个地址作为两类套利手法的代表进行分析:No.1:0x3dcaa.准备影子资产地址0x041和0xb00授权套利合约0xb98提取USDC提前借入stETH和USDC,供0xb98调用b.充入池子套取ETHW9月15日22:16地址0xf6a在交易(0xd6a)中创建了0xb98的套利合约,分别由前期准备的总计9290个stETH转移到套利合约0xb98,再由0xb98转到Curve的stETH/ETH的流动性池,换取了8980个ETH到套利合约0xb98;

巨鲸0xcc505已对Punk 372提出1750 ETH竞价:金色财经报道,据 @CryptoPunks Bot 在社交媒体披露数据显示,加密巨鲸0xcc505已对Punk 372提出1750 ETH竞标价,约合 2,126,110.08 美元。如果这笔交易成交,那么按照 ETH 计价该 Punk 的交易额将会创下历史第 9 高记录。据 OpenSea 最新数据显示,当前 CryptoPunks 地板价为 74.65 ETH,24 小时涨幅 3.75%。[2022/7/10 2:03:29]

地址0x041和0xb00提供总计13,235个USDC到套利合约0xb98,再由0x236和0xf6b提供借来的总计20,000个USDC。由0xb98将总计33,235个USDC拆分为三部分使用:将5017个USDC换成USDT后,到UniswapV3的USDT/WETH的流动性池换取了2815个WETH到套利合约0xb98

Polygon首席执行官:启动一个没有上限的基金来帮助Terra上的项目可以转移到Polygon上:金色财经报道,Polygon首席执行官Ryan Wyatt表示,Polygon是建立在以太坊上的第二层区块链,已经启动了一个\"没有上限的数百万美元的基金,这样Terra建立的项目可以转移到其区块链上。该基金将由Polygon之前筹集的4.5亿美元、其国库和1亿美元的生态系统基金提供资金,Wyatt表示,该公司将根据需要可以部署更多资金。我不想给基金设定一个上限,因为我们的目标是确保我们有资金预留,以帮助所有想来Polygon的开发者这样做,我们拥有它真的很重要,因为他们所有的情况都是独一无二的,彼此不同。[2022/5/26 3:42:05]

将3345个USDC换成了160WBTC后,从WBTC/WETH的流动性池中套出了1784个WETH到套利合约0xb98

将剩余25,087个USDC打入USDC/WETH的流动性池换取了12255个WETH到套利合约0xb98

将16,855.8个WETH转换为ETH(W)转入0xb98最后将0xb98的ETH(W)获利转到0x3dca的普通地址

图片来自:OKLinkETHW浏览器交易0xd6ab交易详情页

套利合约排行Top10*此次统计范围内套利合约总计为套利者提供了217,129.7个ETHW的收益。由于此次统计的流动性池数量有限,套利者实际的获利金额会多于这一数值。从上面的统计我们可以得出:1)调用Router合约进行套利是多数人的选择2)一些在Merge创建的合约调用次数较少,很显然是个别套利者这次单独定制的套利合约3)一些较早创建的套利合约仍能在分叉中完成套利,可见此类套利手法早已出现,且可复用No.3:0xefe0撸20万的作者地址0xefe的操作同样分为前期准备和分叉后的套利操作。首先从9月14日开始,套利的前期影子资产全部由0xab9(200528.eth)的地址在OKX等三家中心化交易所提取后发送至0xefe,分别是7.58个BTC、2,099,990个USDC、42,996个USDT。在0xefe地址总计90次套利行为中,我们选取单次获利最多(926ETHW)的一次进行操作分析(hash:0xc35707d5ffe1741c009186ff48659c391e6944fe62b8f534d3b70ee8cdf09cf1

首先,本次交易的接收方是UniswapV3的Router地址,所以我们猜测该操作可能是通过仿制Uniswap的前端手动完成的。0xefe通过前期准备的2,099,990个USDC换成WBTC,在从流动性池WBTC/WETH中套取WETH,最后经过Router合约兑换成926个ETHW。

四、套利窗口期约有9天

我们观察的8个含有ETH的主要流动性池的大部分ETH在9月15日和16日两天几乎被劣币USDC和USDT套干,获利较多的几个套利者几乎都是在首个ETHPoW区块的第一时间开始的。例如No.1地址的主要套利交易发生在ETHW首个区块后的5分钟。最终在9月23日逐渐结束套利,也就是说此次LP套利的窗口期有9天。

五、如何才能识别这类套利风险?

这种“劣币套良币”的套利手段并不是sunlc首创,一些项目方在跑路前也经常使用相同的手段,把项目代币的池子中的稳定币或ETH换走。OKLink链上卫士的风险代币检测持续对链上数据进行监控和分析,通过独有的指标监控流动性池的头部获利地址,针对发生跑路的代币打上标签,帮助用户快速识别风险和可疑地址。

查看更多风险代币信息据欧科云链链上卫士产品负责人介绍,未来的“风险代币检测”功能计划支持9条EVM链的13个主流DEX检测,提供超过418万个代币扫描,目前已发现超16万个风险代币,支持貔貅盘、交易税等30+风险项检测。用户通过“风险代币检测”工具,可时刻关注做市的DEX流动性情况,一旦流动性快速下跌可以第一时间快速撤出资产,避免链上安全事件的发生。可以说,链上卫士的出现弥补了此前欧科云链在代码安全分析层面的“短板”,也让欧科云链凭借链上安全“双板斧”:链上数据分析+代码分析,持续夯实了业内领先的区块链安全公司定位。近年来,欧科云链不断加大链上安全技术的研发,只为筑牢Web3时代链上数据的“防火墙”,通过“区块链+大数据”技术为用户提供安全可靠的区块链信息服务。

标签:ETHUSDETHWUSDCETHYS币XUSD价格ethw币总量多少usdc币是什么币

USDC热门资讯
Arbitrum:深度解析9种跨链桥工作原理及其安全性

跨链桥使数据和资金能够在区块链之间自由流动,从而在多链世界中发挥不可或缺的作用。然而,在一系列破坏性的黑客攻击之后,这些跨链桥在过去几个月中饱受争议.

1900/1/1 0:00:00
DID:全景解读去中心化身份赛道:DID灵魂三问

关于DID的讨论随处可见,但DID的概念似乎有些宽泛、令人困惑;你是否期待有人能帮你把DID这件事给梳理清楚?那就请不要错过本文!摘要DID现在一般是「去中心化身份」的简称.

1900/1/1 0:00:00
ETH:从四个方面探讨以太坊合并后的市场变化

本周趋势随着抛售压力的增加和矿工的离去,ETHW价格直线下跌。 以太坊的工作量证明(Proof-of-Work)一开始就不太顺利.

1900/1/1 0:00:00
AIN:Cobo安全团队:ETH硬分叉里的隐藏风险和套利机会

前言随着ETH升级PoS共识系统,原有的PoW机制的ETH链在部分社区的支持下成功硬分叉。但是,由于某些链上协议在设计之初没有对可能的硬分叉做好准备,导致对应的协议在ETHW分叉链存在一定的安全.

1900/1/1 0:00:00
MOS:仰望Cosmos星空的明与暗:全面解析ATOM 2.0

摘要作为第三代区块链,CosmosSDK和TendermintBFT降低了开发和运行公链的门槛.

1900/1/1 0:00:00
加密货币:Bankless创始人:加密「群英像」——加密僧侣、信徒、子

对外界来说,加密货币只是互联网的一个角落,充满了和局。但Bankless对加密货币有不同的看法:一个充满机遇的土地、一个新的前沿、一个数字世界,建立在免费和开源软件之上,使我们能够打破华尔.

1900/1/1 0:00:00